溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

發(fā)布時間:2020-09-10 05:17:16 來源:網(wǎng)絡(luò) 閱讀:439 作者:wx5d3a7feeb53cc 欄目:云計算

前言:雖然說linux系統(tǒng)安全,高效,穩(wěn)定,但如果平時不注意安全優(yōu)化,也不會安全。此次將介紹賬戶安全,系統(tǒng)引導(dǎo)和登錄的安全,以及弱口令檢測,網(wǎng)絡(luò)掃描工具的使用。

一、賬號安全控制

1.系統(tǒng)賬號清理

將非登錄用戶的shell設(shè)為/sbin/nologin

usermod -s?/sbin/nologin


2.鎖定長期不使用的賬號

方法一:passwd -l 用戶名? 密文前會出現(xiàn)2個! 解鎖passwd -u 查看passwd -S

方法二:usermod -L 用戶名? 密文前會出現(xiàn)1個!解鎖usermod -U

?

3.刪除無用的賬號

userdel -r 用戶名



4.鎖定長期不使用的賬號

方法一:passwd -l 用戶名? 密文前會出現(xiàn)2個! 解鎖passwd -u 查看passwd -S

方法二:usermod -L 用戶名? 密文前會出現(xiàn)1個!解鎖usermod -U



5..鎖定文件

chattr +i /etc/shadow /etc/passwd? ?

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

鎖定狀態(tài)下無法新建用戶

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

6..查看文件狀態(tài)

lsattr /etc/passwd /etc/shadow

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

7..解鎖文件

chattr -i /etc/passwd /etc/shadow

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全


二.密碼安全控制


1.修改某個已存在用戶的密碼有效期:

chage -M 天數(shù) 用戶名

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全




2.修改新建用戶的密碼有效時間

vim /etc/login.defs

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全


新建一個用戶查看是否成功

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全



3.強制在下次登錄時修改密碼

chage -d 0 zhangsan

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全


(注意,新密碼不能使用連續(xù)的字符或者數(shù)字,否則新密碼無效)



三.命令歷史限制

1.減少歷史的命令條數(shù)

history命令(默認保留1000條)

History? 查看使用過的歷史命令

history -c 清空歷史記錄

vim編輯/etc/profile文件(系統(tǒng)全局變量文件,所有和變量相關(guān)的命令都放在這個文件中),修改“HISTSIZE=”后面的數(shù)值

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全


2.注銷時自動清空歷史命令

方法:vim編輯宿主目錄下的“.bash_logout”文件,添加“history -c”

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全



3.終端自動注銷

vim編輯/etc/profile文件,添加“export TMOUT=數(shù)值”

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

修改好配置文件后輸入命令source? /etc/profiles? 執(zhí)行

Centos7系統(tǒng)安全及應(yīng)用(一)賬號安全

沒有進程運行,15秒后系統(tǒng)自動注銷

















向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI